VTS23-004

影响 NetBackup Appliance 的安全公告

修订历史记录

  • 1.0:2023 年 3 月 23 日 – 首次公开发布

摘要

Veritas 已经解决了影响 NetBackup Appliance 的漏洞。

问题

受限的 Shell 转义

可以绕过受影响主机上的命令执行限制,通过 SSH 执行任意操作系统命令。

  • CVE ID:CVE-2023-37237
  • 严重性:高
  • CVSS v3.1 基础评分:7.2 (AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H)
  • 受影响的产品和版本:
    • NetBackup Appliance – 4.1.0.1 MR2 及更低版本。
  • 建议采取的措施:
    • 将 NetBackup Appliance 升级到 4.1.0.1 MR3 或更高版本。

疑问

如有关于此漏洞的疑问或问题,请联系 Veritas 技术支持 (https://www.veritas.com/support/zh_CN)

鸣谢

Veritas 诚挚感谢 Modux 的 Ben Leonard-Lagarde 和 Freddie Sibley-Calder 告知我们这一问题。

免责声明

本安全公告按“原样”提供,对于所有明示或暗示的条款、陈述和保证,包括任何适销性、针对特定用途的适用性或未侵权的暗示保证,均不提供任何担保,除非此类免责声明的范围在法律上视为无效。Veritas Technologies LLC 不对任何与提供、执行或使用本文档相关的伴随或后果性损害负责。本文档所含信息如有更改,恕不另行通知。此处对产品计划做出的预见性表示均为初步结果,所有未来的发布日期都是暂定的,随时可能发生更改。产品的任何未来版本或对产品的能力、功能或特性所做的任何计划内修改均要经过 VERITAS 的持续评估,无论实施与否,均不能视为 VERITAS 所做的确定承诺及制定决策的依据。

Veritas Technologies LLC
2625 Augustine Drive
Santa Clara, CA 95054